[erledigt] fail2ban custom filter - Service startet nicht

Alles rund um sicherheitsrelevante Fragen und Probleme.
Antworten
ascTim
Beiträge: 12
Registriert: 07.02.2017 13:48:56

[erledigt] fail2ban custom filter - Service startet nicht

Beitrag von ascTim » 17.01.2018 17:15:36

Hallo,

ich habe bereits einen custom filter für meinen fail2ban-Dienst erstellt. Nun möchte ich einen zweiten Filter hinzufügen, jedoch startet der Dienst nach dem Hinzufügen (bzw. beim Setzen von "enabled = true") nicht mehr.

Folgender Auszug in der Log soll beachtet werden:

Code: Alles auswählen

[...]smtp-auth login failed from xxx.xxx.xxx.xxx (wrong password: info1988, A7HpImIMXmO/I)
Meine jail.local dazu:

Code: Alles auswählen

[smtpauth-pwd]

enabled = true
port = anyport
filter	= smtpauth-pwd-filter
logpath = /var/log/mail.log
maxretry = 6
action = iptables[name=smtpauth-pwd, port=smtp, protocol=tcp]
Und der Filter (smtpauth-pwd-filter.conf):

Code: Alles auswählen

[Definition]
failregex = smtp-auth login failed from <HOST> \(wrong password
ignoreregex =

Wo genau liegt denn nun mein Fehler? Wäre super wenn sich hier jemand gut damit auskennt! :)


Grüße

Tim


Edit:
Warum auch immer, habe den Dienst einfach nochmal nach ein paar Minuten gestartet, ohne etwas zu verändern. Jetzt läuft der Dienst. Sorry für den Post, falls ihn ein Admin löschen kann und will, gerne!

Antworten